網(wǎng)絡(luò)彈性是組織在不中斷業(yè)務(wù)完整性、目的和連續(xù)性的情況下適應(yīng)網(wǎng)絡(luò)威脅的能力。它代表了企業(yè)預(yù)測(cè)、檢測(cè)和從網(wǎng)絡(luò)攻擊中恢復(fù)的準(zhǔn)備程度。
為什么網(wǎng)絡(luò)彈性很重要?
網(wǎng)絡(luò)彈性對(duì)于保護(hù)企業(yè)組織的 IT 系統(tǒng)、關(guān)鍵基礎(chǔ)設(shè)施、數(shù)據(jù)和應(yīng)用程序至關(guān)重要。這很重要,因?yàn)樗梢詭椭M織認(rèn)識(shí)到黑客占據(jù)上風(fēng)——這種方法迫使組織與“未知的未知數(shù)”和解,并在他們的方法中更具創(chuàng)新性、全面性和緊迫性。憑借適當(dāng)?shù)木W(wǎng)絡(luò)彈性,實(shí)體能夠在任何不利的網(wǎng)絡(luò)事件中持續(xù)交付預(yù)期結(jié)果。
我的組織如何才能更具網(wǎng)絡(luò)彈性?
即使是在高度連接的企業(yè)組織中,也有既經(jīng)濟(jì)又及時(shí)的方式來(lái)實(shí)施網(wǎng)絡(luò)彈性。有效部署的企業(yè)安全和數(shù)字保護(hù)服務(wù)建立在零信任安全的基礎(chǔ)上,并與適應(yīng)性強(qiáng)的架構(gòu)功能協(xié)作。企業(yè)必須檢查他們的組織并考慮可能因功能喪失或數(shù)據(jù)泄露而中斷的每個(gè)元素。一旦確定了這些漏洞,企業(yè)就必須對(duì)每個(gè)區(qū)域進(jìn)行壓力測(cè)試,從邏輯上跟蹤潛在情況,并據(jù)此進(jìn)行規(guī)劃。
抵御零日攻擊的網(wǎng)絡(luò)彈性
當(dāng)組織認(rèn)識(shí)到黑客占據(jù)上風(fēng)并因此將安全視為全天候的必需品時(shí),就會(huì)發(fā)現(xiàn)網(wǎng)絡(luò)彈性的主要思想。這將允許在日常操作中嵌入安全性并建立可持續(xù)的彈性。
零日攻擊是指黑客在軟件開發(fā)人員或管理人員有機(jī)會(huì)解決攻擊并實(shí)施任何類型的防御之前成功利用系統(tǒng)中的漏洞。這是通過對(duì)軟件開發(fā)人員尚不知道存在的漏洞進(jìn)行有針對(duì)性的攻擊來(lái)實(shí)現(xiàn)的。
企業(yè)在應(yīng)對(duì)零日攻擊時(shí)可以遵循四步計(jì)劃來(lái)提高彈性:
1.預(yù)期:建立網(wǎng)絡(luò)彈性的第一步是為潛在的網(wǎng)絡(luò)攻擊做好準(zhǔn)備。企業(yè)必須完成整體風(fēng)險(xiǎn)評(píng)估以評(píng)估風(fēng)險(xiǎn)水平并記錄漏洞評(píng)估,以應(yīng)對(duì)任何潛在的逆境。
2.承受:為了在零日攻擊期間維護(hù)您的關(guān)鍵業(yè)務(wù)應(yīng)用程序,您的企業(yè)必須擁有正確的安全架構(gòu)。將零信任納入您的數(shù)據(jù)基礎(chǔ)架構(gòu)是實(shí)現(xiàn)這一目標(biāo)的唯一方法之一。通過在災(zāi)難時(shí)刻制定基于零信任架構(gòu)的連續(xù)性計(jì)劃,您的組織可以在網(wǎng)絡(luò)攻擊期間實(shí)施其事件響應(yīng)計(jì)劃。
3.恢復(fù):網(wǎng)絡(luò)彈性主要關(guān)注連續(xù)性,還包括災(zāi)難恢復(fù)策略的要素。制定恢復(fù)計(jì)劃在網(wǎng)絡(luò)彈性中發(fā)揮著重要作用,因?yàn)樗试S從針對(duì)您的組織的成功攻擊中恢復(fù)過來(lái)。
4.適應(yīng):企業(yè)從攻擊中學(xué)習(xí)的能力對(duì)于可持續(xù)的網(wǎng)絡(luò)彈性至關(guān)重要。它不僅可以讓您進(jìn)一步增強(qiáng)抵御復(fù)雜攻擊的彈性,還可以提高組織基礎(chǔ)架構(gòu)的敏捷性和持續(xù)改進(jìn)。